Спасибо за подсказку, попробовал, но, к сожалению, после запуска сервера tomcat с данным параметром ничего не изменилось. Та же самая ошибка.
- Причем, если я пытаюсь зайти на 80 порт через браузер Firefox, то он каждый раз мне предлагает скачать файл с разным именем, например +eG21bOc-1.part (с тем же размером - 7 байт, что и в сообщении об ошибке через csptest). Если заходить через IE, то выдается пустая "белая" страница.
- Попробовал также изменить пароль на хранилище и выполнить csptest, но к порту уже не удается конспектироваться после этого, в т.ч. через csptest: Error connecting to server (это я просто в качестве проверки решил сделать, т.е. ошибка не в этом).
- Есть подозрения, что что-то напутал с сертификатом, вот как я делал, поправьте пожалуйста если что-то не так:
1) На сервере ubuntu в панели управления JCP создал новый контейнер, в параметрах выставил "ключ обмена, "аутентификация сервера" и пароль "123". Сохранил в base64.
2) Зашел на
http://www.cryptopro.ru/certsrv/certrqxt.asp, ввел сгенерированный ключ и получил 2 ссылки: на сертификат и на цепочку.
3) Вернулся в панель JCP, выбрал ранее созданный контейнер и нажал "Добавить" сертификат. Подтвердил замену самовыданного сертификата на сертефикат от cryptopro.
4) Создал хранилище сертификатов с паролем "123", затем выделил сертефикат в "хранилище контейнеров", нажал "Копировать" и скопировал сертификат в созданное хранилище сертификатов.
5) Полученный сертификат от cryptopro на 2-ом шаге, запустил на клиентской машине (под windows) и установил в хранилище "Доверенные корневые центры сертификации".
6) На клиентской машине выполняю csptest -tlsc -port 80 -server MY_SERVER_IP -v -nocheck и получаю описанную выше ошибку .\WebClient.c:409:Error performing handshake.
7) На серверной машине выполнить csptest -tlsc -port 80 -v -nocheck не получается, т.к. почему-то в unix поставке нет опции -tlsc и некоторых других.
Посмотрите пожалуйста, все ли правильно я делаю. Если что-то не так, поправьте пожалуйста или дайте наводку где копать.
PS: Тесты ComLine/CheckConf и ComLine/CheckConfFull проходят без ошибок.
PS2: CSP v3.6 установлена на клиенте. На сервере она тоже установлена, но не используется для серверных задач.
Отредактировано пользователем 14 сентября 2011 г. 18:24:48(UTC)
| Причина: Не указана